6 milioane de dolari au fost furați de la TrustedVolumes într-un nou atac legat de 1inch

6 milioane de dolari au fost furați de la TrustedVolumes într-un nou atac legat de 1inch
TrustedVolumes suferă pierderi de aproape 6 milioane de dolari în urma unei exploatări de tip proxy a cererilor de ofertă

TrustedVolumes, un furnizor de lichiditate și formator de piață conectat la agregatorul de burse descentralizate 1inch, a fost victima unui atac prin care i-au fost sustrase aproximativ 5,87 milioane de dolari. Potrivit firmei de securitate blockchain Blockaid, atacatorul a sustras fonduri din contractul de rezolvare Ethereum al companiei.

Repere

  • TrustedVolumes a suferit pierderi de aproximativ 5,87 milioane de dolari în urma atacului.
  • Fondurile furate au inclus 1.291 WETH, 206.282 USDT, 16,94 WBTC și 1,27 milioane USDC.
  • Exploit-ul a vizat un contract proxy RFQ personalizat, nu ruta principală de schimb 1inch.
  • Se crede că atacatorul este același operator care se află în spatele vulnerabilității anterioare 1inch Fusion V1.

Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.

Detalii despre atac

Activele furate au inclus 1.291,16 WETH, 206.282 USDT, 16.939 WBTC și 1.268.771 USDC. Exploit-ul a vizat un server proxy RFQ (Request for Quote) personalizat operat de TrustedVolumes, mai degrabă decât ruta standard de tranzacționare a utilizatorilor pe 1inch

Blockaid a asociat incidentul cu același atacator responsabil de exploatarea unei vulnerabilități în 1inch Fusion V1 în martie 2025. Cu toate acestea, acest atac a implicat o vulnerabilitate diferită — una specifică contractului proxy RFQ personalizat al TrustedVolumes. Firma de securitate CertiK a raportat că atacatorul a folosit o funcție publică pentru a se înregistra ca AllowedOrderSigner și apoi a executat ordine care au transferat fonduri preautorizate de la adresa victimei.

Vulnerabilități persistente în infrastructura DeFi

Incidentul evidențiază riscurile existente în finanțarea descentralizată, în special în ceea ce privește componentele terțe și contractele inteligente personalizate. Chiar și proiectele integrate cu agregatori majori precum 1inch rămân vulnerabile dacă infrastructura suplimentară nu este securizată corespunzător.

Acest ultim atac ne reamintește că atacatorii sofisticați continuă să vizeze mecanismele de autorizare și contractele proxy, ceea ce duce adesea la pierderi de milioane de dolari. Experții recomandă utilizatorilor să revocă aprobările legate de contractele compromise pentru a limita riscurile ulterioare.

De asemenea, am raportat că Grupul Lazarus a fost implicat în cea mai mare exploatare DeFi din 2026.

Acest material poate conține opinii ale unor terți, niciuna dintre datele și informațiile de pe această pagină web nu constituie sfaturi de investiții conform Declinării noastre de responsabilitate. Deși respectăm o Integritate Editorială strictă, această postare poate conține referințe la produse de la partenerii noștri.